信息安全工程師當(dāng)天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/10/4)在線測(cè)試:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2020/10/4
點(diǎn)擊查看:更多信息安全工程師習(xí)題與指導(dǎo)
信息安全工程師每日一練試題內(nèi)容(2020/10/4)
試題1: 下列關(guān)于ISO15408 信息技術(shù)安全評(píng)估準(zhǔn)則(簡(jiǎn)稱CC)通用性的特點(diǎn),即給出通用的表達(dá)方式,描述不正確的是()。
A.如果用戶、開(kāi)發(fā)者、評(píng)估者和認(rèn)可者都使用CC 語(yǔ)言,互相就容易理解溝通
B.通用性的特點(diǎn)對(duì)規(guī)范實(shí)用方案的編寫(xiě)和安全測(cè)試評(píng)估都具有重要意義
C.通用性的特點(diǎn)是在經(jīng)濟(jì)全球化發(fā)展、全球信息化發(fā)展的趨勢(shì)下,進(jìn)行合格評(píng)定和評(píng)估結(jié)果國(guó)際互認(rèn)的需要
D.通用性的特點(diǎn)使得CC 也適用于對(duì)信息安全建設(shè)工程實(shí)施的成熟度進(jìn)行評(píng)估
以下關(guān)于RBAC模型的說(shuō)法正確的是:()
A、該模型根據(jù)用戶所擔(dān)任的角色和安全級(jí)來(lái)決定用戶在系統(tǒng)中的訪問(wèn)權(quán)限。
B、一個(gè)用戶必須扮演并激活某種角色,才能對(duì)一個(gè)對(duì)象進(jìn)行訪問(wèn)或執(zhí)行某種操作
C、在該模型中,每個(gè)用戶只能有一個(gè)角色
D、在該模型中,權(quán)限與用戶關(guān)聯(lián),用戶與角色關(guān)聯(lián)
關(guān)于黑客的主要攻擊手段,以下描述不正確的是?( )
A、 包括社會(huì)工程學(xué)攻擊
B、 包括暴力破解攻擊
C、 直接滲透攻擊
D、 不盜竊系統(tǒng)資料
信息安全管理體系(information SecurltyManagement System.簡(jiǎn)稱ISMS)的實(shí)施和運(yùn)行ISMS 階段,是ISMS過(guò)程模型的實(shí)施階段,下面給出了一些備57①制定風(fēng)險(xiǎn)處理計(jì)劃②實(shí)施風(fēng)險(xiǎn)處理計(jì)劃③開(kāi)發(fā)有效性測(cè)量程序④實(shí)施培訓(xùn)和意識(shí)教育計(jì)劃⑤管理ISMS的運(yùn)行⑥管理ISMS的資源⑦執(zhí)行檢測(cè)事態(tài)和響應(yīng)事件的程序⑧實(shí)施內(nèi)部審核⑨實(shí)施風(fēng)險(xiǎn)再評(píng)估選的活動(dòng),選項(xiàng)()描述了在此階段組織應(yīng)進(jìn)行的活動(dòng)。
A.①②③④⑤⑥
B.①②③④⑤⑥⑦
C.①②③④⑤⑥⑦⑧
D.①②③④⑤⑥⑦⑧⑨
2016年4月19日,習(xí)近平總書(shū)記在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上指出:“要正確處理開(kāi)放和自主的關(guān)系”,對(duì)此的理解錯(cuò)誤的是()
A. 互聯(lián)網(wǎng)讓世界變成了地球村,推動(dòng)國(guó)際社會(huì)越來(lái)越成為你中有我、我中有你的命運(yùn)共同體
B. 關(guān)起門(mén)來(lái),另起爐灶,徹底擺脫對(duì)外國(guó)技術(shù)的依賴,靠自主創(chuàng)新謀發(fā)展,否則總跟在別人后面跑,永遠(yuǎn)追不上
C. 市場(chǎng)換不來(lái)核心技術(shù),有錢(qián)也買(mǎi)不來(lái)核心技術(shù),必須靠自己研發(fā)、自己發(fā)展。
D. 強(qiáng)調(diào)自主創(chuàng)新,不是關(guān)起門(mén)來(lái)搞研發(fā),一定要堅(jiān)持開(kāi)放創(chuàng)新,只有跟高手過(guò)招才知道差距,不能夜郎自大
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |